Práticas de segurança usadas pela Penny Stonks
Esta página descreve controles implementados no código da plataforma. Segurança é um processo contínuo, não uma garantia de que incidentes nunca ocorrerão.
Livro-razão encadeado criptograficamente
As transações são vinculadas por hashes SHA-256. Verificações de integridade em tempo real processam o livro-razão em lotes eficientes em memória e informam vínculos quebrados ou impressões digitais inválidas.
Gravações serializadas no livro-razão
Novas entradas no livro-razão usam um bloqueio nomeado no nível do banco de dados para que transações concorrentes não leiam independentemente o mesmo hash anterior e quebrem a cadeia por acidente.
Registros de auditoria administrativa
Ações sensíveis, como aprovações, rejeições, créditos manuais, saques, alterações de configurações e reparos no livro-razão, podem ser registradas com autor, carimbo de data e hora e detalhes contextuais.
Limitação de taxa e proteção contra bots
Endpoints públicos, tentativas de login, cadastro, ações de negociação e publicações no feed de negócios usam limites de taxa configuráveis. O suporte ao Cloudflare Turnstile pode ser ativado para fluxos públicos de autenticação.
Verificações de permissão e nonce
Ações administrativas e autenticadas usam verificações de capacidade do WordPress e nonces quando aplicável para reduzir solicitações entre sites não autorizadas.
Reparar salvaguardas
O fluxo de reparo do livro-razão usa um bloqueio exclusivo, registros de backup, uma transação InnoDB, checksums que não usam hash, verificação pós-reparo e reversão caso as verificações de segurança falhem.
Pontos de verificação independentes
A Penny Stonks pode publicar diariamente hashes de pontos de verificação do livro-razão em um endpoint externo configurado separadamente. Quando ativo e acompanhado de um comprovante público, isso cria uma referência externa mais difícil de reescrever junto com o banco de dados principal.
Divulgação responsável e limitações
Nenhum site, plugin, banco de dados ou processo operacional é livre de riscos. A consistência criptográfica não garante o desempenho do negócio nem elimina riscos de aplicação, hospedagem, dependências, comprometimento de contas ou infraestrutura.